1. 개요

자세한 내용 하기 페이지를 참고하시기 바랍니다.

http://tomcat.apache.org/security-7.html

 

2. 조치

모든 7.x (7.0.0 ~ 7.0.50) 은 7.0.51 사용을 권장합니다. (단, 2월 12일 현재 tomcat.apache.org 에서 7.0.51 이 공식 release 되지는 않음)

참고로 대응을 위하여 수정된 Tomcat 소스 파일은 다음과 같습니다.

  • FileUploadBase.java
  • MultipartStream.java

-----

2월 19일에 추가합니다. 현재 7.0.53 및 8.0.3 release 되었습니다.